Parece ser la tradición de Unix que un grupo de rueda se crea automáticamente, pero Debian (y los niños, naturalmente) no lo hacen. ¿Hay alguna razón en alguna parte? ¿Dónde más has visto esta tradición descartada?
24
Parece ser la tradición de Unix que un grupo de rueda se crea automáticamente, pero Debian (y los niños, naturalmente) no lo hacen. ¿Hay alguna razón en alguna parte? ¿Dónde más has visto esta tradición descartada?
Algunos sistemas Unix solo permiten el uso de miembros del wheel
grupo su
. Otros permiten que cualquiera lo use su
si conoce la contraseña del usuario objetivo. Incluso hay sistemas en los que estar en el wheel
grupo otorga acceso a la raíz sin contraseña; Ubuntu hace esto, excepto que se llama al grupo sudo
(y no tiene id 0).
Creo que wheel
es sobre todo una cosa BSD. Linux es una mezcla de BSD y System V, y las diferentes distribuciones tienen diferentes políticas predeterminadas con respecto a la concesión de acceso a la raíz. Debian no implementa un grupo de rueda por defecto; si desea habilitarlo, descomente la auth required pam_wheel.so
línea /etc/pam.d/su
.
wheel:x:0:root
y modificar el archivo /etc/pam.d/su comoauth required pam_wheel.so group=wheel
, (eliminando el comentario anterior).wheel
grupo para utilizar elsudo
grupo en su lugar parapam
fines. Simplemente agreguegroup=sudo
después de la declaración. por ejemplo, para permitir que los miembros delsudo
gruposu
no tengan una contraseña, simplemente descomente / modifique la línea de la/etc/pam.d/su
siguiente manera:auth sufficient pam_wheel.so trust group=sudo
sudoers
es la forma de controlar esto ahora (septiembre de 2017)./etc/sudoers
siempre ha sido la forma de controlar el acceso a la raíz. Pero como el valor predeterminadosudoers
permite que cualquier persona en elsudo
grupo se convierta en root, puede controlar el acceso de root administrando la lista de usuarios que están en elsudo
grupo.¡Porque la rueda es una herramienta de opresión! De
info su
:Ver también la referencia de Debian . De todos modos, el
sudo
grupo está integrado, ¿quién lo necesitawheel
?fuente
wheel
grupo de manera predeterminada. (Debian essu
compatible con elwheel
grupo, simplemente no está habilitado de manera predeterminada). De todos modos, el razonamiento de rms podría aplicarse al MIT en la década de 1980, pero no se aplica a la mayoría de los lugares donde no se puede confiar en todos los usuarios y la accesibilidad ubicua a Internet significa que la seguridad necesita protege contra atacantes de todo el mundo.